1. Ποιοι είμαστε
Η Selections Hitiroglou, ιδιοκτήτρια και διαχειρίστρια της ιστοσελίδας hitiroglou.gr, είναι υπεύθυνος επεξεργασίας των προσωπικών δεδομένων που συλλέγει και επεξεργάζεται μέσω της ιστοσελίδας.
2. Προσωπικά δεδομένα που συλλέγουμε
Ενδεικτικά:
Όνομα, επώνυμο, email, τηλέφωνο
Διευθύνσεις για παράδοση ή τιμολόγηση
Log files και IP διευθύνσεις, cookies, δραστηριότητα / συμπεριφορά επισκεπτών
3. Σκοπός και νομική βάση επεξεργασίας
Συλλογή δεδομένων για:
Εκτέλεση συμβάσεων (παράδοση προϊόντων, τιμολόγηση), νόμιμη βάση: εκτέλεση σύμβασης
Σύνδεση σε newsletter: βάση συγκατάθεσης (opt-in) με δυνατότητα ανάκλησης
Εσωτερική λογιστική ή φορολογική υποχρέωση: νομική υποχρέωση
4. Δικαιώματα του υποκειμένου δεδομένων
Κάθε άτομο έχει το δικαίωμα να ζητήσει:
Πρόσβαση ή αντίγραφο των δεδομένων του
Διόρθωση ή συμπλήρωση
Διαγραφή (“δικαίωμα στη λήθη”) – εφόσον δεν υφίστανται νόμιμες υποχρεώσεις τήρησης
Περιορισμό επεξεργασίας ή ένσταση (ειδικά κατά της διαφήμισης βάσει νόμιμου συμφέροντος)
Απόσυρση συγκατάθεσης ανά πάσα στιγμή
5. Διάρκεια διατήρησης δεδομένων
Τα δεδομένα τηρούνται μόνο για όσο είναι αναγκαίο:
Για λογιστικούς ή συμβατικούς σκοπούς
Όσο απαιτείται από τη φορολογική και λογιστική νομοθεσία
Μετά τη λήξη του σκοπού, διαγράφονται ή ανωνυμοποιούνται
6. Αποδέκτες / τρίτοι
Τρίτοι πάροχοι υπηρεσιών (π.χ. μεταφορικές εταιρείες, λογιστικά γραφεία): μόνο με συμβατικές ρήτρες GDPR
Καμία πώληση ή κοινοποίηση δεδομένων σε πρόσωπα εκτός των απαραίτητων παρόχων
7. Cookies και τεχνολογίες παρακολούθησης
Αναφέρονται:
Τεχνικά απαραίτητα cookies για λειτουργικότητα ιστοσελίδας
Cookies ανάλυσης / marketing με συγκατάθεση χρήστη (Opt‑in)
Πληροφορίες στον χρήστη για ρύθμιση ή απενεργοποίηση cookies από τις ρυθμίσεις browser του
8. Μέτρα ασφάλειας
Τεχνικά (TLS/SSL, firewalls, ψευδωνυμοποίηση όπου απαιτείται)
Οργανωτικά (περιορισμένη πρόσβαση προσωπικού, οδηγοί και διαδικασίες συμμόρφωσης GDPR)
9. Εκτίμηση επιπτώσεων (Data Protection Impact Assessment, DPIA)
Αν υφίστανται μεγάλοι κίνδυνοι (π.χ. μαζική παρακολούθηση ή προφίλ χρηστών), απαιτείται DPIA και ενδεχομένως επικοινωνία με την Αρχή Προστασίας Δεδομένων
10. Τήρηση αρχείων επεξεργασίας
Τηρούνται γραπτά αρχεία δραστηριοτήτων επεξεργασίας (π.χ. σκοπός, κατηγορίες δεδομένων & υποκειμένων, αποδέκτες, διάρκεια) για συμμόρφωση και ενδεχόμενη επιθεώρηση από ΑΠΔΠΧ
11. Επικοινωνία / Υπεύθυνος Προστασίας Δεδομένων
Σε περίπτωση ανάγκης:
Όνομα ή τμήμα επικοινωνίας για GDPR αιτήματα (info@hitiroglou.gr)
Διεύθυνση της επιχείρησης: Πανδρόσου 4, Αθήνα
12. Αναθεωρήσεις πολιτικής
Η πολιτική θα αναθεωρείται περιοδικά όταν αλλάζουν οι νόμοι ή οι πρακτικές της εταιρείας.